Usluga

Uklanjanje virusa s web stranice

Vaša web stranica šalje posjetitelje na sumnjive adrese, Google pod vašom domenom prikazuje rezultate koje nikad niste objavili ili preglednik stranicu označava kao opasnu? Uklanjamo viruse i malware s WordPress i custom web stranica, pronalazimo kako je napadač ušao i zatvaramo mu taj put.

  • WordPress i custom web stranice
  • Cijena od 200 €
  • Pomoć s Googleovim upozorenjem

Kako prepoznati da je web stranica hakirana?

Napad na web stranicu rijetko izgleda dramatično. Stranica se najčešće i dalje normalno otvara, a zaraza radi u pozadini, ponekad tjednima prije nego je itko primijeti. Obratite pažnju na ove znakove:

Nepoznati rezultati na Googleu pod vašom domenom. U rezultatima se pojavljuju naslovi na stranom jeziku, reklame za kockanje, lijekove ili lažne trgovine, iako takve stranice nikad niste objavili.

Preusmjeravanje na drugu stranicu. Posjetitelj otvori vašu stranicu i završi na sasvim drugoj adresi. To se često događa samo na mobitelu ili samo posjetiteljima koji dolaze s Googlea, pa vlasnik problem dugo ne vidi.

Upozorenje u pregledniku. Chrome ili Google prikazuju poruku da je stranica opasna ili da je možda hakirana.

Lažna provjera „niste robot”. Umjesto vašeg sadržaja pojavi se lažna provjera koja traži da nešto kopirate, zalijepite ili pokrenete na računalu. Cilj je zaraziti računala vaših posjetitelja.

Nepoznati administratori ili izmijenjene datoteke. U administraciji se pojave novi korisnici s punim ovlastima, a na serveru datoteke koje niste dodali.

E-mailovi s vaše domene završavaju u spamu. Hosting javlja da se s vašeg računa šalje velik broj poruka ili klijenti prestanu primati vaše mailove.

Hosting je ograničio ili ugasio račun. Razlog je obično pronađen zlonamjerni kod ili neobično opterećenje servera.

Stranica je odjednom spora ili se ruši. Skripte napadača troše resurse servera.

Primjer iz prakse: spam stranica u Google rezultatima

Google rezultat hakirane web stranice sa spam naslovom za online kockanje
Spam stranica koju su napadači ubacili pod domenu hrvatske web stranice. Naziv i adresa su zamućeni.

Na slici je stvarni primjer hrvatske web stranice. Prvi rezultat je uobičajena stranica usluge. Drugi rezultat nalazi se pod istom domenom, ali naslov i opis su na indonezijskom jeziku, reklamiraju online kockanje i prikazuju lažne ocjene. Vlasnik takav sadržaj nikad nije objavio.

Ovo je često jedan od prvih znakova da je stranica kompromitirana, a prvi ga nerijetko primijete klijenti, ne vlasnik. Napadači tako iskorištavaju ugled i pozicije vaše domene kako bi na Googleu gurali vlastite stranice.

Provjerite odmah: u Google upišite site:vasadomena.hr (umjesto vasadomena.hr upišite svoju adresu) i pregledajte rezultate. Ako vidite naslove koje ne prepoznajete, javite nam se.

Pošaljite nam što ste pronašli

Što napraviti odmah ako sumnjate da stranica ima virus?

Prvi potezi mogu olakšati čišćenje ili ga znatno otežati. Prije nego nam se javite:

  1. 1

    Ne brišite datoteke naslijepo. Brisanjem se često uklone tragovi koji pokazuju kako je napadač ušao, a sama zaraza ostane.

  2. 2

    Ne vraćajte odmah stari backup. Moguće je da je i on već zaražen, a propust ostaje otvoren.

  3. 3

    Promijenite lozinke za administraciju stranice, hosting, FTP i e-mail, i to s računala za koje ste sigurni da nije zaraženo.

  4. 4

    Obavijestite hosting i pitajte imaju li zapise pristupa ili sigurnosnu kopiju od prije napada.

  5. 5

    Zabilježite što ste primijetili i kada. Screenshotovi, poruke hostinga i upozorenja preglednika ubrzavaju analizu.

  6. 6

    Ne šaljite lozinke e-mailom. Pristupe ćemo dogovoriti na siguran način.

Zašto čišćenje ne vrijedi odgađati

Dok je zaraza aktivna, šteta se svakim danom povećava:

  • Pozicije na Googleu padaju. Google indeksira sve više spam stranica pod vašom domenom, a pravi sadržaj gubi vidljivost.
  • Posjetitelji ne mogu ući. Preglednici i antivirusni programi blokiraju pristup stranici.
  • E-mail prestaje raditi. Domena može završiti na popisima pošiljatelja spama, pa vaše poruke ne stižu klijentima.
  • Podaci klijenata su u opasnosti. Ako stranica ima obrasce, narudžbe ili korisničke račune, zaraza može otvoriti i pitanje obveza prema GDPR-u.

Što se zaraza prije ukloni, manje je posla oko čišćenja i brži je oporavak na Googleu. Ako je stranica zbog napada već izgubila posjete, nakon čišćenja pomaže i SEO optimizacija web stranice.

Kako uklanjamo virus i malware s web stranice

Svaki napad je drugačiji, ali cilj je uvijek isti: ukloniti zarazu, pronaći uzrok i zatvoriti ga, kako se problem ne bi vratio za tjedan dana.

1.Sigurnosna kopija i procjena stanja

Prije bilo kakve izmjene radimo kopiju trenutnog stanja stranice i baze podataka. Zatim utvrđujemo vrstu zaraze, koliko je proširena i od kada je aktivna. Nakon procjene dobivate konkretnu cijenu, prije nego krenemo s čišćenjem.

2.Čišćenje datoteka i baze podataka

Uklanjamo zlonamjerni kod iz datoteka i baze, skrivene skripte za preusmjeravanje, ubačene spam stranice i neovlaštene korisničke račune. Posebno tražimo backdoore, skrivene ulaze preko kojih se napadač može vratiti i nakon što je vidljivi problem uklonjen.

3.Pronalazak ulazne točke

Utvrđujemo kako je napadač ušao. Najčešći uzroci su zastarjeli dodatak ili tema, ranjiv obrazac za upload datoteka, ukradena lozinka ili propust na serveru. Bez ovog koraka čišćenje je samo privremeno rješenje.

4.Zatvaranje propusta i zaštita

Ažuriramo ili uklanjamo ranjive komponente, mijenjamo pristupne podatke i sigurnosne ključeve, postavljamo ispravne dozvole datoteka i osnovne zaštitne mjere.

5.Provjera i čišćenje tragova na Googleu

Provjeravamo radi li stranica ispravno, uklanjamo ubačene spam adrese iz Google rezultata i, kada je potrebno, podnosimo Googleu zahtjev za ponovni pregled kako bi maknuo upozorenje.

6.Praćenje nakon čišćenja

Nakon čišćenja pratimo stranicu 14 dana kako bismo na vrijeme uočili svaki pokušaj ponovne zaraze.

Uklanjanje virusa s WordPress i custom web stranica

WordPress stranice

WordPress pokreće velik dio svih web stranica, pa je i najčešća meta automatiziranih napada. Ranjivost se najčešće krije u zastarjelim dodacima, piratskim (nulled) temama ili slabim lozinkama administratora.

Kod WordPressa provjeravamo:

  • jezgru sustava, sve dodatke i teme
  • datoteku wp-config.php
  • korisničke račune
  • zakazane zadatke
  • bazu podataka, gdje se zlonamjerni kod često skriva u postavkama i objavama

Custom web stranice

Za stranice izrađene po mjeri ne postoji gotov sigurnosni dodatak, pa je potrebna ručna analiza koda. Provjeravamo:

  • obrasce i upload datoteka
  • zastarjele biblioteke
  • serverske postavke i zakazane zadatke na serveru
  • datoteke koje ne pripadaju projektu

Budući da i sami razvijamo custom web stranice i aplikacije, znamo gdje se u takvom kodu obično kriju propusti. Više o tome pročitajte na stranici izrada web stranica.

Radi li vaša stranica na nekom drugom sustavu? Javite nam se pa ćemo vam reći možemo li pomoći.

Zašto backup ili sigurnosni dodatak često nisu dovoljni

  • Backup vraća stranicu u ranije stanje, ali ne zatvara propust. Ako je kopija nastala nakon što je napadač već ušao, zajedno sa stranicom vraćate i zarazu.
  • Sigurnosni dodaci prepoznaju poznate uzorke. Napadači kod često skrivaju u bazi, u izmijenjenim sistemskim datotekama ili u kodu koji izgleda legitimno. Dodatak zato može javiti da je sve u redu, dok spam stranice i dalje stoje u Googleu.
  • Brisanje samo onoga što se vidi , npr. spam stranica, ne uklanja backdoor, pa se iste stranice vrate za nekoliko dana.

Zato uz čišćenje uvijek tražimo i zatvaramo uzrok.

Kako maknuti Googleovo upozorenje nakon čišćenja

Ako Google otkrije zlonamjerni sadržaj, u rezultatima može prikazati upozorenje uz vašu stranicu, a Chrome posjetiteljima crveni ekran prije ulaska. Upozorenje ne nestaje samo od sebe čim se stranica očisti. Googleu treba zatražiti ponovni pregled.

  1. 1

    Provjera statusa. U Google Search Consoleu, u izvješću Sigurnosni problemi, vidi se što je Google pronašao i na kojim adresama. Ako za stranicu nemate Search Console, možemo ga postaviti.

  2. 2

    Potpuno čišćenje. Zahtjev ima smisla poslati tek kad je uklonjena sva zaraza i zatvoren propust. Ako Google pri provjeri još pronađe problem, zahtjev će odbiti. Stranicama koje se opetovano zaraze Google može neko vrijeme onemogućiti slanje novog zahtjeva.

  3. 3

    Zahtjev za pregled. U Search Consoleu opisujemo što je pronađeno, što je uklonjeno i kako je propust zatvoren.

  4. 4

    Uklanjanje spam adresa iz rezultata. Ubačene stranice moraju vraćati grešku 404 ili 410, a po potrebi ih privremeno sklanjamo iz rezultata alatom za uklanjanje u Search Consoleu.

  5. 5

    Odluka Googlea. Pregled obično traje od nekoliko dana do nekoliko tjedana, ovisno o vrsti problema.

Cijena i trajanje uklanjanja virusa

Koliko košta uklanjanje virusa s web stranice?

Uklanjanje virusa s web stranice košta od 200 €. Obrt nije u sustavu PDV-a, pa se PDV ne obračunava. Konačna cijena ovisi o:

  • vrsti i proširenosti zaraze
  • veličini stranice i broju zaraženih datoteka
  • platformi, odnosno radi li se o WordPressu ili custom kodu
  • postoji li čista sigurnosna kopija
  • je li potrebno i uklanjanje Googleovog upozorenja i spam stranica iz rezultata

Nakon procjene dobivate točnu cijenu i opis posla, a s čišćenjem krećemo tek kada ih potvrdite.

Koliko traje uklanjanje virusa?

Na upit odgovaramo isti radni dan. Jednostavnija zaraza najčešće se očisti unutar 1–2 radna dana, a opsežniji napadi na veće stranice mogu trajati dulje. Uklanjanje Googleovog upozorenja ovisi i o tome koliko brzo Google završi pregled.

Kako spriječiti da se virus vrati

Velik dio napada iskorištava poznate propuste koji su već mogli biti zakrpani. Ponovnu zarazu najbolje sprječavaju:

  • redovito ažuriranje sustava, dodataka i tema
  • uklanjanje dodataka i tema koji se ne koriste
  • jake lozinke i dvofaktorska prijava za administratore
  • automatske sigurnosne kopije koje se čuvaju izvan servera
  • povremena sigurnosna provjera koda

Sve to radimo u sklopu usluge održavanje web stranica. Nakon čišćenja možemo preuzeti održavanje i brinuti da stranica ostane sigurna.

Ako je stranica toliko zastarjela da bi njezino sigurno održavanje bilo skuplje od nove, procijenit ćemo ima li smisla izraditi novu web stranicu.

Česta pitanja o uklanjanju virusa s web stranice

Upišite u Google site:vasadomena.hr i provjerite ima li rezultata koje ne prepoznajete. Otvorite stranicu s mobitela i iz anonimnog prozora preglednika, jer se preusmjeravanja često ne prikazuju prijavljenom administratoru. Ako imate Google Search Console, pogledajte izvješće Sigurnosni problemi. Ako i dalje niste sigurni, pošaljite nam adresu stranice.

Hoće, kada je stranica potpuno očišćena i Google to potvrdi pri ponovnom pregledu. Pregled obično traje od nekoliko dana do nekoliko tjedana.

Mogu. Spam stranice pod vašom domenom i preusmjeravanja narušavaju povjerenje tražilice, a upozorenje u rezultatima smanjuje broj klikova. Nakon čišćenja pozicije se najčešće postupno oporavljaju, ali to može potrajati.

Prije svake izmjene radimo sigurnosnu kopiju trenutnog stanja. Cilj čišćenja je ukloniti samo zlonamjerni kod i sačuvati vaš sadržaj. Ako je napadač nešto obrisao ili oštetio, pokušat ćemo to vratiti iz dostupnih kopija.

Da. Nije važno tko je izradio stranicu, nego da nam možete omogućiti pristup hostingu i administraciji.

Može, ako propust kroz koji je napadač ušao ostane otvoren ili se stranica prestane ažurirati. Zato uz čišćenje uvijek tražimo i zatvaramo uzrok, a za dugoročnu zaštitu preporučujemo redovito održavanje.

Adresu stranice, kratak opis što ste primijetili i od kada. Možete i priložiti sliku. Pristupne podatke za hosting i administraciju dogovorit ćemo naknadno, na siguran način.

Ne, bavimo se isključivo web stranicama i serverima. Za zaraženo računalo obratite se računalnom servisu.

Sumnjate da vam je stranica hakirana? Javite nam se

Pošaljite nam adresu stranice i opišite što ste primijetili. Pregledat ćemo stanje i reći vam što treba napraviti i koliko će koštati.

Ili pišite na info@delavega-digital.com